Il GDPR per i professori che utilizzano il software MAGISTER di Compilatio – cosa bisogna sapere
GDPR = General Data Protection Regulation (Regolamento generale sulla protezione dei dati)
Entrato in vigore nel maggio del 2018, il GDPR ha due obiettivi principali:
• restituire il controllo dei dati alle persone interessate
• assicurare un buon livello di sicurezza a questi dati.
Il regolamento si applica a tutti gli organismi che trattano dati personali di cittadini e organismi europei.
All’interno di un istituto scolastico: gli attori del GDPR
L’istituto
È “Titolare del trattamento”, nella persona del suo legale rappresentante
È il garante del trattamento dei dati effettuato dall’istituto stesso, e del trattamento effettuato dai fornitori come Compilatio.
L’RPD, Responsabile della Protezione dei Dati (o DPO, Data Protection Officer in inglese)
È il referente principale per la conformità e per il mantenimento dei dati all’interno dell’istituto.
Bisogna identificarlo, l’RPD è indispensabile in quanto è il vostro riferimento in istituto in caso di domande o problemi relativi al GDPR.
Il professore
Rappresenta l’istituto di fronte agli studenti e agisce conformemente alla politica di trattamento dei dati decisa dall’istituto e dal RPD
Il professore è l’utente del servizio MAGISTER di Compilatio. L'interfaccia del software consente di trasmettere le richieste di trattamento (es.: caricamento di un documento, analisi di un documento, ...). Il software effettua i trattamenti su “istruzione documentata” del titolare o contitolare del trattamento.
Lo studente
Fornisce alcuni dati personali nell’ambito del contratto che lo lega all’istituto e che deve prevedere il consenso esplicito del trattamento dati da parte dello studente.
È una “persona interessata” nell’ambito del trattamento dati richiesto a Compilatio dal professore, per conto dell’istituto.
L’esercizio dei diritti
Diritto di accesso e di consultazione
Il diritto di accesso riguarda i documenti forniti dallo studente. È possibile scaricare i documenti inviati dallo studente direttamente dal proprio account Compilatio e re-inviarli a quest’ultimo con qualsiasi mezzo. Tuttavia, non è obbligatorio fornire il rapporto di analisi prodotto: tutti i dati personali forniti dallo studente sono già presenti nel documento originale.
Diritto di modifica
Per modificare le informazioni su un documento (autore, titolo, commento) si devono aggiornare le proprietà del documento a partire dall'interfaccia del software. Non è possibile modificare il contenuto di un documento già caricato. È quindi necessario cancellare il documento stesso e ricaricare la nuova versione.
Diritto di cancellazione
È sufficiente eliminare eventuali documenti e rapporti a partire dall'interfaccia del software. Affinché la cancellazione sia completa:
• il contenuto del documento deve essere rimosso dalla biblioteca di riferimento
• il cestino deve essere svuotato.
Diritto di limitazione e opposizione
L'esercizio di tali diritti comporta la cancellazione dei dati. Compilatio non è un servizio di archiviazione di documenti, quindi non c'è bisogno di conservare i file per i quali non si desidera effettuare trattamenti.
Diritto di portabilità dei dati
Come avviene per il diritto di accesso e consultazione, è possibile scaricare il documento consegnato dallo studente e poi inviarlo a quest’ultimo con qualsiasi mezzo di propria scelta.
Devono essere trasmessi solamente i dati inizialmente forniti dallo studente.
Se si desidera garantire la portabilità di diverse decine di documenti, e ricevere quest’ultimi in un formato "strutturato" (es. CSV, xml, ecc.): si prega di fare richiesta al servizio clienti di Compilatio, specificando i riferimenti (ID) dei documenti interessati.
Si dispone di un periodo massimo di un mese per rispondere ad una richiesta di esercizio dei diritti nell’ambito del GDPR. Si prega di contattare l'assistenza di Compilatio in tempo utile in caso di bisogno.